Acties:
  • +1 Henk 'm!
ANdrode schreef op vrijdag 27 januari 2023 @ 10:19:
[...]
Hoe kunnen we dit zien? iperf vanaf de router zelf zodat hij niet hoeft te NAT-en?
Ook netjes verdeeld 8) _/-\o_ loving this.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
PID USERNAME    PRI NICE   SIZE    RES STATE    C   TIME    WCPU COMMAND
77835 root        124    0    18M  8284K RUN      0   2:43  77.29% iperf3 -4 -c speedtest.novoserve.com -p 5205 -P 8 -t 0^
   11 root        187 ki31     0B    64K RUN      1 735:30  61.77% [idle{idle: cpu1}]
   11 root        187 ki31     0B    64K RUN      2 732:51  60.69% [idle{idle: cpu2}]
   11 root        187 ki31     0B    64K RUN      3 737:21  58.06% [idle{idle: cpu3}]
   11 root        187 ki31     0B    64K RUN      0 727:54  46.58% [idle{idle: cpu0}]
    0 root        -60    -     0B  1648K -        0  17:01  41.99% [kernel{if_io_tqg_0}]
   12 root        -60    -     0B   288K WAIT     2   7:02  18.65% [intr{swi1: netisr 3}]
   12 root        -60    -     0B   288K WAIT     0  11:31  11.57% [intr{swi1: netisr 1}]
   12 root        -60    -     0B   288K CPU3     3   7:45  11.57% [intr{swi1: netisr 2}]
    0 root        -60    -     0B  1648K -        3   7:12   3.96% [kernel{if_io_tqg_3}]
    0 root        -60    -     0B  1648K -        1   4:39   3.76% [kernel{if_io_tqg_1}]
    0 root        -60    -     0B  1648K -        2   3:20   3.47% [kernel{if_io_tqg_2}]

Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
stormfly schreef op vrijdag 27 januari 2023 @ 11:00:
[...]


Als je geen beeld hebt via VGA of HDMI, om in de bios te komen, dan is je hardware gewoon defect.
Dat vermoeden ga ik nu ook hebben.
Wanneer het kastje twee minuten aanstaat, begint hij te tikken...

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:31
stormfly schreef op vrijdag 27 januari 2023 @ 11:00:
[...]


Als je geen beeld hebt via VGA of HDMI, om in de bios te komen, dan is je hardware gewoon defect.
Ware het niet dat er helemaal geen video-out op zit, alleen console...

@Boomster De manual beschrijft een console-USB kabel die meegeleverd zou zijn, maar de pin-out staat er ook in mocht je de meegeleverde kabel niet meer hebben. Ik zie dat het een C2xxx processor is, dus grote kans dat je getroffen bent door de bekende bug.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
stormfly schreef op vrijdag 27 januari 2023 @ 11:12:
[...]


Ook netjes verdeeld 8) _/-\o_ loving this.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
PID USERNAME    PRI NICE   SIZE    RES STATE    C   TIME    WCPU COMMAND
77835 root        124    0    18M  8284K RUN      0   2:43  77.29% iperf3 -4 -c speedtest.novoserve.com -p 5205 -P 8 -t 0^
   11 root        187 ki31     0B    64K RUN      1 735:30  61.77% [idle{idle: cpu1}]
   11 root        187 ki31     0B    64K RUN      2 732:51  60.69% [idle{idle: cpu2}]
   11 root        187 ki31     0B    64K RUN      3 737:21  58.06% [idle{idle: cpu3}]
   11 root        187 ki31     0B    64K RUN      0 727:54  46.58% [idle{idle: cpu0}]
    0 root        -60    -     0B  1648K -        0  17:01  41.99% [kernel{if_io_tqg_0}]
   12 root        -60    -     0B   288K WAIT     2   7:02  18.65% [intr{swi1: netisr 3}]
   12 root        -60    -     0B   288K WAIT     0  11:31  11.57% [intr{swi1: netisr 1}]
   12 root        -60    -     0B   288K CPU3     3   7:45  11.57% [intr{swi1: netisr 2}]
    0 root        -60    -     0B  1648K -        3   7:12   3.96% [kernel{if_io_tqg_3}]
    0 root        -60    -     0B  1648K -        1   4:39   3.76% [kernel{if_io_tqg_1}]
    0 root        -60    -     0B  1648K -        2   3:20   3.47% [kernel{if_io_tqg_2}]
Wat een nette implementatie. Dit is wat je hoopt.

Als er iemand een net artikel heeft over hoe de netwerk stack hier werkt (wat doet de kaart bij een smartish-nic, waar gaat PPPoE er af, etc) dan lees ik dat graag :)

Acties:
  • 0 Henk 'm!

  • Pietsnot56
  • Registratie: Juli 2020
  • Laatst online: 15-10-2024
Hi,
Mijn netwerk wordt afgeschermd door pfsense firewall met meerdere vlan’s.
In het netwerk is ook een HP MFP printer aangesloten met ethernet kabel en een vast ip.
Via airprint kan ik ook vanaf een ipad en iphone printen.
Sporadisch maak ik van buitenshuis vanaf een ipad kontakt met mijn netwerk (nas) via openvpn (service in pfsense).
Dit alles werkt probleemloos.
Nu probeer ik ook te printen vanaf de ipad over openvpn.
Dit lukt niet en ik vind niet onmiddellijk iets op het internet hieromtrent.
Moet dit mogelijk zijn? Zo ja, hoe?

Remote printen lukt wel via hp eprint, maar ik heb geen goed gevoel dat HP rechtstreeks op mijn printer kan zonder enige controle van de firewall.
Of ben ik paranoia :( aan het worden?

Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
@Tom Paris Bedankt,

wel een beetje balen, nu draai ik weer op de kpn box zelf. beetje jammer.
Het werkt. maar is niet echt configureerbaar.
Op zoek naar een ander systeem. Ik twijfel of ik moet overstappen naar unify, aangezien ik ook al twee AP's van hun heb.
Anders een leuke box voor pfsense ergens op de kop tikken.
Iemand een idee?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Boomster schreef op vrijdag 27 januari 2023 @ 09:52:
ik ben in het bezit van een mini PC-voor PFSENSE.
Echter deze router is nu gecrashed, geen sjoege.
Nu wil ik graag deze pc opnieuw in gaan stellen en pfsense opnieuw installeren via USB.
Nu lukt het mij niet om in de BIOS te komen om er weer leven in te krijgen.
Nu zit er wel een console - RJ45 poort op deze PC.
Het is een Lanner Electronics, model: FW-7525D.

Kan een Console - RJ-45 naar USB cable volstaan?
óf moet ik een specifieke console - RJ-45 naar rs232 cable hebben?
In principe moet dit volstaan :
- uitvoering: Aten USB-to-Serial Converter
- Een CISCO dan wel HP Serial Console Cable die je tussen de adapter en je pfSense bakkie aansluit.

Succes alvast! :)
Boomster schreef op vrijdag 27 januari 2023 @ 14:56:
Op zoek naar een ander systeem. Ik twijfel of ik moet overstappen naar unify, aangezien ik ook al twee AP's van hun heb.
Anders een leuke box voor pfsense ergens op de kop tikken.

Iemand een idee?
Blijf bij wat je kent en negeer al die UniFi UDR/UDM zooi gewoon! ;)

Dat kastje waar @stormfly het heel de tijd over heeft ziet er opzich wel OK uit, maar er zijn ook genoeg andere opties tekoop!
Pietsnot56 schreef op vrijdag 27 januari 2023 @ 14:08:
Mijn netwerk wordt afgeschermd door pfsense firewall met meerdere vlan’s.
In het netwerk is ook een HP MFP printer aangesloten met ethernet kabel en een vast ip.
Via airprint kan ik ook vanaf een ipad en iphone printen.
Sporadisch maak ik van buitenshuis vanaf een ipad kontakt met mijn netwerk (nas) via openvpn (service in pfsense).
Dit alles werkt probleemloos.
Nu probeer ik ook te printen vanaf de ipad over openvpn.
Dit lukt niet en ik vind niet onmiddellijk iets op het internet hieromtrent.

Moet dit mogelijk zijn? Zo ja, hoe?
Gokje : AirPrint is afhankelijk van Multicast en dat gaat niet over je VPN heen :?
Remote printen lukt wel via hp eprint, maar ik heb geen goed gevoel dat HP rechtstreeks op mijn printer kan zonder enige controle van de firewall.
Of ben ik paranoia :( aan het worden?
Dat is tegenwoordig helaas de trend dus als je het niet ergens op de Printer zelf kan uitschakelen dan heb je helaas pech en is het enige wat je eventueel kan doen de domeinen dan wel IP adressen van HP blokkeren, maar dan moet je wel effe checken of je Printer niet over de zeik gaat daardoor!

Vaak krijg je dan dit soort effecten :
- Apparaat blijft maar je Router/DNS Server bestoken met requests/queries en zorgt daardoor voor onnodige belasting.
- Apparaat gaat op een gegeven moment helemaal over de zeik doordat zijn SoC of CPU helemaal stressed raakt en dan begint die dus ook te crashen!
- enz...
stormfly schreef op vrijdag 27 januari 2023 @ 11:00:
Als je geen beeld hebt via VGA of HDMI, om in de bios te komen, dan is je hardware gewoon defect.
Of je hebt geluk dat alleen de (i)GPU kapot is en er verder niks aan de hand is! :*)

Server moederborden hebben bijvoorbeeld vaak een stokoude 8 MB videokaart aan boord die van mij gerust kapot mag zolang de IPMI variant die erop zit maar blijft werken! :D

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Pietsnot56
  • Registratie: Juli 2020
  • Laatst online: 15-10-2024
Multicast: ik vrees dat je gelijk hebt.
Niet mogelijk dus.
HP eprint kan je uitschakelen via de web browser.
De enige oplossing is deze feature tijdelijk actief zetten indien ik echt iets moet printen vanop afstand.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Pietsnot56 schreef op vrijdag 27 januari 2023 @ 17:05:
Multicast: ik vrees dat je gelijk hebt.
Niet mogelijk dus.
Je zou het een en ander kunnen lezen in de documentatie over verschillen in de Tunnel Interface die dan ook verschillende dingen kan :)
HP eprint kan je uitschakelen via de web browser.
Mooi! :)
De enige oplossing is deze feature tijdelijk actief zetten indien ik echt iets moet printen vanop afstand.
Kan je niks op IP toevoegen i.p.v. Multicast achtige toestanden :?

Apple kennende zal het wel niet mogen, maar misschien is er ondertussen op dat gebied wat veranderd ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Pietsnot56
  • Registratie: Juli 2020
  • Laatst online: 15-10-2024
Remote printen op HP over Openvpn op ipad: er bestaat dus wel een oplossing.
Hp eprint wordt niet langer ondersteunt en is vervangen door HP Smart app.
Bij de instellingen van HP Smart kan aan de herkende airprinter ook een vast ip toegekend worden.

Als de ipad / iphone verbonden is over openvpn kan bij het printen de optie “ Printen met HP Smart” gekozen worden.
Die printing vindt dan wel zijn weg naar de vaste ip printer.👍

Acties:
  • +1 Henk 'm!

  • satya
  • Registratie: Januari 2014
  • Laatst online: 11-09 13:54
Met veel plezier nu een firewall Sophos XG Home draaien die zelf in elkaar gestoken is.

De hardware is een HP Z230 SFF met quad core Xeon processor en een HP 4 poorts Gigabit netwerk kaart die normaal voor servers wordt gebruikt. Achter de firewall zit een Netgear RBR20 Mesh netwerk in AP modus en dat werkt gelukkig prima samen. Meest opvallende is dat netwerk verkeer een stuk vlotter wordt verwerkt.

Recent de update gehad van 19.0 naar SFOS 19.5.0 GA-Build197 en dat is prima gelopen. IPS staat aan voor inzicht in het verkeer maar decrypty staat uit, teveel gedoe met alle gebruikers er achter omdat die dan allemaal het certificaat van de firewall moeten hebben. Voor DNS is nextdns als dienst in gebruik. Antivirus, webfiltering en applicatie filtering zijn actief.

Virtueel nu ook met pfsense en OPNsense aan het spelen, maar beheersmatig is Sophos icm met Sophos Central wel het prettigste om mee te mogen werken.

Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 11:25
Hebben meer mensen adguard home plugin op OPNsense icm unbound?

Ik vind mijn proces tijden op het adguard home dashboard tegenvallen. Ik had eerst een losse adguard container met proces tijden rond de 7-10 ms. Met de unbound constructie zit dit tegen de 30 ms. Als ik in de adguard plugin weer ipv unbound als upstream een cloudflare dns gebruik daalt dit weer naar de 10 ms. Dus unbound lijkt de vertragende factor... Iemand een idee?

Acties:
  • +1 Henk 'm!
tomdh76 schreef op maandag 30 januari 2023 @ 19:06:
Hebben meer mensen adguard home plugin op OPNsense icm unbound?

Ik vind mijn proces tijden op het adguard home dashboard tegenvallen. Ik had eerst een losse adguard container met proces tijden rond de 7-10 ms. Met de unbound constructie zit dit tegen de 30 ms. Als ik in de adguard plugin weer ipv unbound als upstream een cloudflare dns gebruik daalt dit weer naar de 10 ms. Dus unbound lijkt de vertragende factor... Iemand een idee?
Unbound roept alle Root servers aan toch? Ook buiten de EU qua afstand neemt de latency dan toe.

Vond het ook te traag nu KPN dns actief, erg snel.

Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 11:25
stormfly schreef op maandag 30 januari 2023 @ 23:04:
[...]


Unbound roept alle Root servers aan toch? Ook buiten de EU qua afstand neemt de latency dan toe.

Vond het ook te traag nu KPN dns actief, erg snel.
Ik dacht doordat unbound volgens mij ook veel lokaal cached dat het sneller zou zijn. De dns naar tweakers.net wordt dagelijks meerdere keren gebruikt dus die hoeft hij niet op te zoeken in de US....:-)

Acties:
  • +2 Henk 'm!
tomdh76 schreef op dinsdag 31 januari 2023 @ 07:23:
[...]


Ik dacht doordat unbound volgens mij ook veel lokaal cached dat het sneller zou zijn. De dns naar tweakers.net wordt dagelijks meerdere keren gebruikt dus die hoeft hij niet op te zoeken in de US....:-)
Ja dat is volgens mij wel in te stellen maar ik heb het nooit snel gevonden. Had 2x adguard en 2x unbound redundant.

En nu 1x naar pfsense met DNS forwarding door unbound en pfblockerNG erop. Scheelt veel beheer en config kopiëren qua rules.

IPv6 geef ik mee en dan forward hij naar een kort lijstje. Met name KPN een 1 externe, zodat storingen bij KPN DNS geen invloed hebben. In adguard zag je goed dat KPN het in de meeste gevallen wint qua reactietijd.

En het belangrijkste van deze nieuwe setup: het draait ook door als ik onderhoud heb aan mijn hypervisor.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
tomdh76 schreef op dinsdag 31 januari 2023 @ 07:23:
Ik dacht doordat unbound volgens mij ook veel lokaal cached dat het sneller zou zijn.
Dat is afhankelijk van hoe je die in hebt gesteld! :)

@jpgview heeft daar geloof ik wat over gepost in [Pi-Hole] Ervaringen & discussie dus kijk/zoek effe zijn reacties door! ;)
Is volgens mij niet al te lang geleden geweest dus begin achteraan en blader terug voor een sneller resultaat!


offtopic:
Doe mij een lol een stem op Topic Search link de term laten weergeven ? voor mooiere Topic Search linkjes op GoT :*)

Alvast bedankt! _O_

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
tomdh76 schreef op dinsdag 31 januari 2023 @ 07:23:
[...]


Ik dacht doordat unbound volgens mij ook veel lokaal cached dat het sneller zou zijn. De dns naar tweakers.net wordt dagelijks meerdere keren gebruikt dus die hoeft hij niet op te zoeken in de US....:-)
Tweakers DNS wordt nu gedaan door cloudflare. Waarschijnlijk om dit tijdens een DOS aanval aan te kunnen klikken maar niet de hele tijd duur traffic te moeten betalen.

Dat heeft als gevolg dat de TTL (time to live, hoe lang DNS records gecached kunnen worden) kort is. De meeste resolvers zullen een lokale cache hebben - maar in dit geval moet het elke 60s gecontroleerd worden.

tweakers.net -> nameserver {brynne, norman}.ns.cloudflare.com: 86257s
tweakers.net -> IPs: 60s


Deze nameservers zullen "anycast" zijn, verkeer hoeft hiervoor niet naar de VS. Ik zie thuis een ping van < 7ms: In die tijd kan verkeer niet heen en weer naar de VS :).

Acties:
  • +1 Henk 'm!

  • D43m0n
  • Registratie: Oktober 2004
  • Laatst online: 09:47
Er zijn veel meer TLD’s die anycast toepassen:
Our findings showed that the number of TLDs that used anycast has grown from 93% in 2017 to 97% in 2021, leaving only 50 TLDs relying on unicast authoritative nameservers
Bron

Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
D43m0n schreef op dinsdag 31 januari 2023 @ 17:54:
Er zijn veel meer TLD’s die anycast toepassen:


[...]


Bron
Het is vrij gebruikelijk :).

Je moet er alleen anders door denken over hoe verkeer over het internet gaat. Verkeer dat vanuit Europa naar Europa gaat hoeft dat niet overal te doen. Dit kan via anycast (door bij andere DNS servers uit te komen), door responses die wisselen afhankelijk van de oorsprong (EDNS client subnet) en/of door anycast. Anycast kan dan voor de DNS servers (zoals hier) maar ook voor de servers waar je via TCP/quic vanaf download.

CDNs gebruiken vaak een mix hiervan.
offtopic:
TCP over anycast is niet perfect maar het werkt voor de grotere CDNs :)

Acties:
  • +1 Henk 'm!
ANdrode schreef op dinsdag 31 januari 2023 @ 15:33:
[...]


Tweakers DNS wordt nu gedaan door cloudflare. Waarschijnlijk om dit tijdens een DOS aanval aan te kunnen klikken maar niet de hele tijd duur traffic te moeten betalen.

Dat heeft als gevolg dat de TTL (time to live, hoe lang DNS records gecached kunnen worden) kort is. De meeste resolvers zullen een lokale cache hebben - maar in dit geval moet het elke 60s gecontroleerd worden.

tweakers.net -> nameserver {brynne, norman}.ns.cloudflare.com: 86257s
tweakers.net -> IPs: 60s


Deze nameservers zullen "anycast" zijn, verkeer hoeft hiervoor niet naar de VS. Ik zie thuis een ping van < 7ms: In die tijd kan verkeer niet heen en weer naar de VS :).
Eens dat hoeft niet, maar toch zitten er een aantal flinke paden tussen die dan in Aduard bij mijn weten wel je stats zouden kunnen beïnvloeden omdat er langer op een response wordt gewacht. Of unbound server voor server aanroept, of parallel en dan de snelste selecteert weet ik niet.

Het record van vandaag:

code:
1
2
3
PING 2001:500:1::53(2001:500:1::53) 56 data bytes
64 bytes from 2001:500:1::53: icmp_seq=1 ttl=50 time=154 ms
64 bytes from 2001:500:1::53: icmp_seq=2 ttl=50 time=153 ms


Ik weet niet waar het zit, maar unbound heb ik altijd als traag ervaren. Heb glasvezel om instant click een website te tonen, dat lukt met de provider DNS het beste, of nextDNS.

Alle rootservers gepingt vanuit een bedrade PC:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
PING 198.41.0.4 (198.41.0.4) 56(84) bytes of data.
64 bytes from 198.41.0.4: icmp_seq=1 ttl=56 time=10.1 ms

PING 2001:503:ba3e::2:30(2001:503:ba3e::2:30) 56 data bytes
64 bytes from 2001:503:ba3e::2:30: icmp_seq=1 ttl=246 time=11.8 ms

PING 199.9.14.201 (199.9.14.201) 56(84) bytes of data.
64 bytes from 199.9.14.201: icmp_seq=2 ttl=58 time=5.30 ms

PING 2001:500:200::b(2001:500:200::b) 56 data bytes
64 bytes from 2001:500:200::b: icmp_seq=1 ttl=57 time=5.82 ms
64 bytes from 2001:500:200::b: icmp_seq=2 ttl=57 time=5.24 ms

PING 192.33.4.12 (192.33.4.12) 56(84) bytes of data.
64 bytes from 192.33.4.12: icmp_seq=1 ttl=54 time=12.9 ms
64 bytes from 192.33.4.12: icmp_seq=2 ttl=54 time=11.1 ms

PING 2001:500:2::c(2001:500:2::c) 56 data bytes
64 bytes from 2001:500:2::c: icmp_seq=1 ttl=53 time=31.4 ms
64 bytes from 2001:500:2::c: icmp_seq=2 ttl=53 time=31.0 ms
64 bytes from 2001:500:2::c: icmp_seq=3 ttl=53 time=31.7 ms

PING 199.7.91.13 (199.7.91.13) 56(84) bytes of data.
64 bytes from 199.7.91.13: icmp_seq=2 ttl=60 time=5.98 ms
64 bytes from 199.7.91.13: icmp_seq=3 ttl=60 time=5.09 ms

PING 2001:500:2d::d(2001:500:2d::d) 56 data bytes
64 bytes from 2001:500:2d::d: icmp_seq=1 ttl=60 time=3.66 ms
64 bytes from 2001:500:2d::d: icmp_seq=2 ttl=60 time=4.92 ms
64 bytes from 2001:500:2d::d: icmp_seq=3 ttl=60 time=5.57 ms

PING 192.203.230.10 (192.203.230.10) 56(84) bytes of data.
64 bytes from 192.203.230.10: icmp_seq=1 ttl=59 time=5.51 ms
64 bytes from 192.203.230.10: icmp_seq=2 ttl=59 time=6.39 ms

PING 2001:500:a8::e(2001:500:a8::e) 56 data bytes
64 bytes from 2001:500:a8::e: icmp_seq=1 ttl=59 time=4.84 ms
64 bytes from 2001:500:a8::e: icmp_seq=2 ttl=59 time=4.96 ms

PING 192.5.5.241 (192.5.5.241) 56(84) bytes of data.
64 bytes from 192.5.5.241: icmp_seq=1 ttl=59 time=4.81 ms

PING 2001:500:2f::f(2001:500:2f::f) 56 data bytes
64 bytes from 2001:500:2f::f: icmp_seq=1 ttl=59 time=6.13 ms
64 bytes from 2001:500:2f::f: icmp_seq=2 ttl=59 time=5.39 ms

192.112.36.4 no response
2001:500:12::d0d no response

PING 198.97.190.53 (198.97.190.53) 56(84) bytes of data.
64 bytes from 198.97.190.53: icmp_seq=1 ttl=53 time=15.8 ms
64 bytes from 198.97.190.53: icmp_seq=2 ttl=53 time=16.5 ms

PING 2001:500:1::53(2001:500:1::53) 56 data bytes
64 bytes from 2001:500:1::53: icmp_seq=1 ttl=50 time=154 ms
64 bytes from 2001:500:1::53: icmp_seq=2 ttl=50 time=153 ms


PING 192.36.148.17 (192.36.148.17) 56(84) bytes of data.
64 bytes from 192.36.148.17: icmp_seq=1 ttl=60 time=4.31 ms
64 bytes from 192.36.148.17: icmp_seq=2 ttl=60 time=5.94 ms

PING 2001:7fe::53(2001:7fe::53) 56 data bytes
64 bytes from 2001:7fe::53: icmp_seq=1 ttl=60 time=6.01 ms

PING 192.58.128.30 (192.58.128.30) 56(84) bytes of data.
64 bytes from 192.58.128.30: icmp_seq=1 ttl=243 time=91.5 ms
64 bytes from 192.58.128.30: icmp_seq=2 ttl=243 time=90.1 ms

PING 2001:503:c27::2:30(2001:503:c27::2:30) 56 data bytes
64 bytes from 2001:503:c27::2:30: icmp_seq=1 ttl=245 time=25.3 ms
64 bytes from 2001:503:c27::2:30: icmp_seq=2 ttl=245 time=26.2 ms

PING 193.0.14.129 (193.0.14.129) 56(84) bytes of data.
64 bytes from 193.0.14.129: icmp_seq=1 ttl=60 time=5.61 ms
64 bytes from 193.0.14.129: icmp_seq=2 ttl=60 time=4.11 ms

PING 2001:7fd::1(2001:7fd::1) 56 data bytes
64 bytes from 2001:7fd::1: icmp_seq=1 ttl=60 time=4.92 ms
64 bytes from 2001:7fd::1: icmp_seq=2 ttl=60 time=4.51 ms

PING 199.7.83.42 (199.7.83.42) 56(84) bytes of data.
64 bytes from 199.7.83.42: icmp_seq=2 ttl=56 time=17.3 ms
64 bytes from 199.7.83.42: icmp_seq=3 ttl=56 time=18.3 ms

PING 2001:500:9f::42(2001:500:9f::42) 56 data bytes
64 bytes from 2001:500:9f::42: icmp_seq=1 ttl=56 time=19.0 ms
64 bytes from 2001:500:9f::42: icmp_seq=2 ttl=56 time=18.0 ms
64 bytes from 2001:500:9f::42: icmp_seq=3 ttl=56 time=17.8 ms

PING 202.12.27.33 (202.12.27.33) 56(84) bytes of data.
64 bytes from 202.12.27.33: icmp_seq=1 ttl=251 time=13.3 ms
64 bytes from 202.12.27.33: icmp_seq=2 ttl=251 time=14.4 ms
64 bytes from 202.12.27.33: icmp_seq=3 ttl=251 time=14.9 ms

PING 2001:dc3::35(2001:dc3::35) 56 data bytes
64 bytes from 2001:dc3::35: icmp_seq=1 ttl=60 time=14.4 ms
64 bytes from 2001:dc3::35: icmp_seq=2 ttl=60 time=15.2 ms

Acties:
  • 0 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
stormfly schreef op woensdag 1 februari 2023 @ 07:48:
[...]
Eens dat hoeft niet, maar toch zitten er een aantal flinke paden tussen die dan in Aduard bij mijn weten wel je stats zouden kunnen beïnvloeden omdat er langer op een response wordt gewacht. Of unbound server voor server aanroept, of parallel en dan de snelste selecteert weet ik niet.
Geen ervaring met adguard. Maar dat zou zeker outliers kunnen veroorzaken als je op een trage uitkomt. Met unbound heb ik zelf weinig ervaring maar ik lees dat ze dit niet doen omdat het queries 1:n vermenigvuldigt.

dnsmasq kan dit wel.
Het record van vandaag:

code:
1
2
3
PING 2001:500:1::53(2001:500:1::53) 56 data bytes
64 bytes from 2001:500:1::53: icmp_seq=1 ttl=50 time=154 ms
64 bytes from 2001:500:1::53: icmp_seq=2 ttl=50 time=153 ms
Imo een peering probleem van KPN. Vanaf andere netwerken zie je wel een lage RTT: https://atlas.ripe.net/measurements/49370004/ . Het is wel opvallend dat één van de AS1101 paden via HE gaat, terwijl surf-klanten via een snellere transit gaan.

Welke IPv6 transit heeft KPN? Ben verbaasd om Hurricane Electric te zien op het pad.


Ik dacht dat alle rootservers anycast waren vanaf meer of minder locaties. Architecturen zijn ook heel divers, zelfs binnen één cluster: andere merken netwerk-hardware, andere routing daemons, andere authoritative DNS servers, alles om één gedeelde failure mode te voorkomen.

[ Voor 4% gewijzigd door ANdrode op 01-02-2023 08:46 ]


Acties:
  • 0 Henk 'm!
ANdrode schreef op woensdag 1 februari 2023 @ 08:38:

Welke IPv6 transit heeft KPN? Ben verbaasd om Hurricane Electric te zien op het pad.
NTT volgens mij

code:
1
2
3
4
5
6
7
8
9
10
11
12
@jumpserver:~$ traceroute6 -A macrumors.com
traceroute to macrumors.com (2606:4700:10::6816:36a), 30 hops max, 80 byte packets
 1  <knip> [AS1136]  0.325 ms  0.385 ms  0.384 ms
 2  2001:67c:2502:f100::2:22 (2001:67c:2502:f100::2:22) [*]  5.930 ms  5.645 ms  6.188 ms
 3  * * *
 4  * * *
 5  ae-9.r21.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a5) [AS2914]  5.570 ms ae-13.r20.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a1) [AS2914]  6.810 ms  6.622 ms
 6  ae-15.r20.londen12.uk.bb.gin.ntt.net (2001:728:0:2000::171) [AS2914]  10.488 ms ae-6.r20.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::16a) [AS2914]  24.383 ms  13.793 ms
 7  ae-1.a02.frnkge07.de.bb.gin.ntt.net (2001:728:0:2000::65) [AS2914]  10.401 ms  12.571 ms ae-0.a01.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::285) [AS2914]  13.631 ms
 8  2001:728:0:5000::1671 (2001:728:0:5000::1671) [AS2914]  13.608 ms 2001:728:0:5000::132a (2001:728:0:5000::132a) [AS2914]  12.797 ms 2001:728:0:5000::182f (2001:728:0:5000::182f) [AS2914]  26.493 ms
 9  2400:cb00:376:3:: (2400:cb00:376:3::) [AS13335]  15.484 ms 2400:cb00:538:3:: (2400:cb00:538:3::) [AS13335]  16.251 ms 2400:cb00:373:3:: (2400:cb00:373:3::) [AS13335]  51.708 ms
10  2400:cb00:471:1024::ac46:f52a (2400:cb00:471:1024::ac46:f52a) [AS13335]  12.531 ms 2400:cb00:373:1024::ac46:a148 (2400:cb00:373:1024::ac46:a148) [AS13335]  12.650 ms 2400:cb00:538:1024::ac47:852a (2400:cb00:538:1024::ac47:852a) [AS13335]  15.885 ms

Acties:
  • 0 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
stormfly schreef op woensdag 1 februari 2023 @ 09:18:
[...]


NTT volgens mij

code:
1
2
3
4
5
6
7
8
9
10
11
12
@jumpserver:~$ traceroute6 -A macrumors.com
traceroute to macrumors.com (2606:4700:10::6816:36a), 30 hops max, 80 byte packets
 1  <knip> [AS1136]  0.325 ms  0.385 ms  0.384 ms
 2  2001:67c:2502:f100::2:22 (2001:67c:2502:f100::2:22) [*]  5.930 ms  5.645 ms  6.188 ms
 3  * * *
 4  * * *
 5  ae-9.r21.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a5) [AS2914]  5.570 ms ae-13.r20.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a1) [AS2914]  6.810 ms  6.622 ms
 6  ae-15.r20.londen12.uk.bb.gin.ntt.net (2001:728:0:2000::171) [AS2914]  10.488 ms ae-6.r20.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::16a) [AS2914]  24.383 ms  13.793 ms
 7  ae-1.a02.frnkge07.de.bb.gin.ntt.net (2001:728:0:2000::65) [AS2914]  10.401 ms  12.571 ms ae-0.a01.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::285) [AS2914]  13.631 ms
 8  2001:728:0:5000::1671 (2001:728:0:5000::1671) [AS2914]  13.608 ms 2001:728:0:5000::132a (2001:728:0:5000::132a) [AS2914]  12.797 ms 2001:728:0:5000::182f (2001:728:0:5000::182f) [AS2914]  26.493 ms
 9  2400:cb00:376:3:: (2400:cb00:376:3::) [AS13335]  15.484 ms 2400:cb00:538:3:: (2400:cb00:538:3::) [AS13335]  16.251 ms 2400:cb00:373:3:: (2400:cb00:373:3::) [AS13335]  51.708 ms
10  2400:cb00:471:1024::ac46:f52a (2400:cb00:471:1024::ac46:f52a) [AS13335]  12.531 ms 2400:cb00:373:1024::ac46:a148 (2400:cb00:373:1024::ac46:a148) [AS13335]  12.650 ms 2400:cb00:538:1024::ac47:852a (2400:cb00:538:1024::ac47:852a) [AS13335]  15.885 ms
Het lijken meerdere transit providers te zijn. Met het pad naar die ene transit provider via HE. Jammer dat je daar niet in kan sturen, 150ms of 5ms merk je bij het klikken op een link.

Acties:
  • 0 Henk 'm!

  • Mirabis
  • Registratie: Juli 2013
  • Niet online
tomdh76 schreef op maandag 30 januari 2023 @ 19:06:
Hebben meer mensen adguard home plugin op OPNsense icm unbound?

Ik vind mijn proces tijden op het adguard home dashboard tegenvallen. Ik had eerst een losse adguard container met proces tijden rond de 7-10 ms. Met de unbound constructie zit dit tegen de 30 ms. Als ik in de adguard plugin weer ipv unbound als upstream een cloudflare dns gebruik daalt dit weer naar de 10 ms. Dus unbound lijkt de vertragende factor... Iemand een idee?
Ik draai OPNsense op een TopTon unit (N6005/i225v) en heb daarbij de Aguard plugin in gebruik. Upstream naar Cloudflare 1.1.1.2 maar voor local resolving/ptr 127.0.0.1:5353 (naar mijn OPNsense unbound). Gemiddelde procestijd zit op 1ms / max 2ms.

1x Venus-E v153 +LilyGo HA, CT003 V117 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | EV 98kWh


Acties:
  • 0 Henk 'm!
Mirabis schreef op woensdag 1 februari 2023 @ 14:04:
[...]


Ik draai OPNsense op een TopTon unit (N6005/i225v) en heb daarbij de Aguard plugin in gebruik. Upstream naar Cloudflare 1.1.1.2 maar voor local resolving/ptr 127.0.0.1:5353 (naar mijn OPNsense unbound). Gemiddelde procestijd zit op 1ms / max 2ms.
Jeps wat ik eerder zei, ik verdenk unbound als eerste in de genoemde traagheid.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
stormfly schreef op woensdag 1 februari 2023 @ 09:18:
NTT volgens mij

code:
1
2
3
4
5
6
7
8
9
10
11
12
@jumpserver:~$ traceroute6 -A macrumors.com
traceroute to macrumors.com (2606:4700:10::6816:36a), 30 hops max, 80 byte packets
 1  <knip> [AS1136]  0.325 ms  0.385 ms  0.384 ms
 2  2001:67c:2502:f100::2:22 (2001:67c:2502:f100::2:22) [*]  5.930 ms  5.645 ms  6.188 ms
 3  * * *
 4  * * *
 5  ae-9.r21.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a5) [AS2914]  5.570 ms ae-13.r20.amstnl07.nl.bb.gin.ntt.net (2001:728:0:2000::2a1) [AS2914]  6.810 ms  6.622 ms
 6  ae-15.r20.londen12.uk.bb.gin.ntt.net (2001:728:0:2000::171) [AS2914]  10.488 ms ae-6.r20.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::16a) [AS2914]  24.383 ms  13.793 ms
 7  ae-1.a02.frnkge07.de.bb.gin.ntt.net (2001:728:0:2000::65) [AS2914]  10.401 ms  12.571 ms ae-0.a01.parsfr04.fr.bb.gin.ntt.net (2001:728:0:2000::285) [AS2914]  13.631 ms
 8  2001:728:0:5000::1671 (2001:728:0:5000::1671) [AS2914]  13.608 ms 2001:728:0:5000::132a (2001:728:0:5000::132a) [AS2914]  12.797 ms 2001:728:0:5000::182f (2001:728:0:5000::182f) [AS2914]  26.493 ms
 9  2400:cb00:376:3:: (2400:cb00:376:3::) [AS13335]  15.484 ms 2400:cb00:538:3:: (2400:cb00:538:3::) [AS13335]  16.251 ms 2400:cb00:373:3:: (2400:cb00:373:3::) [AS13335]  51.708 ms
10  2400:cb00:471:1024::ac46:f52a (2400:cb00:471:1024::ac46:f52a) [AS13335]  12.531 ms 2400:cb00:373:1024::ac46:a148 (2400:cb00:373:1024::ac46:a148) [AS13335]  12.650 ms 2400:cb00:538:1024::ac47:852a (2400:cb00:538:1024::ac47:852a) [AS13335]  15.885 ms
Omdat je het over DNS Queries en Unbound had heb ik de boel maar effe via een IPv4 Caiway verbinding opgevraagd en de Pi-Hole Query Log erbij gepakt, waarbij dus alles via een lokale Unbound gaat @ poort 5353 onder RaspBian op een Raspberry Pi 3B =>

Eerste relevante gedeelte :
code:
1
2
3
4
5
6
7
8
DNSKEY  macrumors.com   OK (answered by localhost#5353)
SECURE  DNSSEC (12.5ms)
DS  macrumors.com   OK (answered by localhost#5353)
SECURE  DNSSEC (4.7ms)
AAAA    macrumors.com   OK (answered by localhost#5353)
SECURE  IP (64.4ms)
A   macrumors.com   OK (answered by localhost#5353)
SECURE  IP (61.8ms)


Tweede relevante gedeelte :
code:
1
2
3
4
AAAA    www.macrumors.com   OK (answered by localhost#5353)
SECURE  IP (32.2ms) 
A   www.macrumors.com   OK (answered by localhost#5353)
SECURE  IP (25.0ms)


Derde relevante gedeelte :
code:
1
2
3
4
5
6
7
8
AAAA    forums.macrumors.com    OK (answered by localhost#5353)
SECURE  IP (22.9ms)
A   forums.macrumors.com    OK (answered by localhost#5353)
SECURE  IP (11.3ms)
AAAA    images.macrumors.com    OK (answered by localhost#5353)
SECURE  IP (20.7ms)
A   images.macrumors.com    OK (answered by localhost#5353)
SECURE  IP (18.7ms)


Tussendoor waren er nog queries die niet direct met de website zelf te maken hadden dus maar effe zo gedaan! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 11:25
Mirabis schreef op woensdag 1 februari 2023 @ 14:04:
[...]


Ik draai OPNsense op een TopTon unit (N6005/i225v) en heb daarbij de Aguard plugin in gebruik. Upstream naar Cloudflare 1.1.1.2 maar voor local resolving/ptr 127.0.0.1:5353 (naar mijn OPNsense unbound). Gemiddelde procestijd zit op 1ms / max 2ms.
Dank, dus het enige voordeel van unbound zou zijn privacy...Ik lees vaak dat unbound dns queries sneller zou verrichten maar dat blijkt dus niet zo te zijn.

Acties:
  • +2 Henk 'm!
tomdh76 schreef op donderdag 2 februari 2023 @ 09:12:
[...]


Dank, dus het enige voordeel van unbound zou zijn privacy...Ik lees vaak dat unbound dns queries sneller zou verrichten maar dat blijkt dus niet zo te zijn.
An zich ook logisch. Als jij naar google.com gaat en je gebruikt de DNS van je provider of een andere grote DNS aanbieder (Quad9 etc) dan is de kans heel groot dat het antwoord al gecached is. Draai je lokaal unbound ben je zelf de enige die met zijn queries het cache vult. Dus elke keer dat de TTL verlopen is ben je zelf (of een huisgenoot) degene die unbound de (recursive?) query laat uitvoeren. Dus bij rootservers opvragen welke NS te gebruiken voor com. Vervolgens bij een van die opvragen welke NS te gebruiken voor google.com, en daar vervolgens weer opvragen welk A/AAAA record hoort bij google.com. Dat zijn dus 3 roundtrips over het internet. Waar je met een (online) provider met duizenden/miljoenen gebruikers zeer waarschijnlijk steeds aan één round trip voldoende hebt en ook die server geen extra roundtrips hoeft te doen (doordat een van de andere gebruikers die query al gedaan heeft).

Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 11:25
RobertMe schreef op donderdag 2 februari 2023 @ 09:41:
[...]

An zich ook logisch. Als jij naar google.com gaat en je gebruikt de DNS van je provider of een andere grote DNS aanbieder (Quad9 etc) dan is de kans heel groot dat het antwoord al gecached is. Draai je lokaal unbound ben je zelf de enige die met zijn queries het cache vult. Dus elke keer dat de TTL verlopen is ben je zelf (of een huisgenoot) degene die unbound de (recursive?) query laat uitvoeren. Dus bij rootservers opvragen welke NS te gebruiken voor com. Vervolgens bij een van die opvragen welke NS te gebruiken voor google.com, en daar vervolgens weer opvragen welk A/AAAA record hoort bij google.com. Dat zijn dus 3 roundtrips over het internet. Waar je met een (online) provider met duizenden/miljoenen gebruikers zeer waarschijnlijk steeds aan één round trip voldoende hebt en ook die server geen extra roundtrips hoeft te doen (doordat een van de andere gebruikers die query al gedaan heeft).
Ja zo klinkt het logisch! Maar misschien kan ik nog wat tweaken aan de unbound config zodat de cache groter is..

Acties:
  • +1 Henk 'm!
tomdh76 schreef op donderdag 2 februari 2023 @ 10:48:
[...]


Ja zo klinkt het logisch! Maar misschien kan ik nog wat tweaken aan de unbound config zodat de cache groter is..
Heeft niks met de grote van het cache te maken. Maar alles met het feit dat de originele DNS entry een korte TTL, Time To Live, heeft. Een TTL van bv 300 betekent dat 5 minuten (300 seconden) na het ophalen van de entry deze weer uit het cache verwijderd moet worden / niet meer gebruikt mag worden. En in een van de eerdere posts in dit topic werd ook al gewezen op een (heel) korte TTL van een (aantal?) sites.

Acties:
  • +4 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:31
RobertMe schreef op donderdag 2 februari 2023 @ 11:39:
[...]

Heeft niks met de grote van het cache te maken. Maar alles met het feit dat de originele DNS entry een korte TTL, Time To Live, heeft. Een TTL van bv 300 betekent dat 5 minuten (300 seconden) na het ophalen van de entry deze weer uit het cache verwijderd moet worden / niet meer gebruikt mag worden. En in een van de eerdere posts in dit topic werd ook al gewezen op een (heel) korte TTL van een (aantal?) sites.
Unbound heeft wel de optie 'Serve Expired', waarbij Unbound een verlopen record uit de cache gebruikt voor de reply en tegelijkertijd op de achtergrond dat record in de cache update.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
tomdh76 schreef op donderdag 2 februari 2023 @ 10:48:
Ja zo klinkt het logisch! Maar misschien kan ik nog wat tweaken aan de unbound config zodat de cache groter is...
RobertMe schreef op donderdag 2 februari 2023 @ 11:39:
Heeft niks met de grote van het cache te maken. Maar alles met het feit dat de originele DNS entry een korte TTL, Time To Live, heeft. Een TTL van bv 300 betekent dat 5 minuten (300 seconden) na het ophalen van de entry deze weer uit het cache verwijderd moet worden / niet meer gebruikt mag worden. En in een van de eerdere posts in dit topic werd ook al gewezen op een (heel) korte TTL van een (aantal?) sites.
Zie wat ik al eerder heb gepost : nero355 in "Zelfbouw project: Firewall / Router / AP"

Er is wel het een en ander aan te doen, maar het vereist wat uitzoekwerk! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
Dag allemaal,

Het is nu officieel: mijn pfsense bakkie is overleden.
Nu wel ik een alternatief gaan gebruiken en zit aan een qotom te denken.
Heeft er iemand laatst nog een qotom op AliExpress besteld?
Indien ja: hoor zit dat met douane? Welk type?

Ik hoor graag, zie dit de bomen het bos niet meer.
Zijn er soms ook partijen in Nederland die deze apparaten verkopen,?

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Boomster

Lees effe een stuk terug of pak de Search erbij, want er was daar een aardig uitgebreide discussie over een tijdje geleden met daarin alles wat je wilt weten! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 12-09 22:48

Videopac

Rommelt wat aan.

Boomster schreef op vrijdag 3 februari 2023 @ 18:54:
Dag allemaal,

Het is nu officieel: mijn pfsense bakkie is overleden.
Nu wel ik een alternatief gaan gebruiken en zit aan een qotom te denken.
Heeft er iemand laatst nog een qotom op AliExpress besteld?
Indien ja: hoor zit dat met douane? Welk type?

Ik hoor graag, zie dit de bomen het bos niet meer.
Zijn er soms ook partijen in Nederland die deze apparaten verkopen,?
https://www.hagglezon.com/en/s/N5105%20i226v

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • OutSIdeR
  • Registratie: Oktober 2001
  • Laatst online: 08:19
Mikrotik heeft bepaalde modellen welke via poe gevoed worden. Zouden er varianten zijn van topton/hunsn/etcetera welke hetzelfde kunnen?
Ik ben ze nog niet tegen gekomen.

Acties:
  • 0 Henk 'm!

  • Erik1
  • Registratie: Juni 2001
  • Niet online
Voor zover ik weet zijn die er niet. Je zou het toe kunnen voegen met zo iets:

https://www.servethehome....hina-poe-splitter-review/

Acties:
  • +2 Henk 'm!
@thehog bug in het IGMP packet aangetoond in 23.01...upgraden zou ik nog even niet doen, zelfs de RC werkt niet.

Acties:
  • +1 Henk 'm!

  • OutSIdeR
  • Registratie: Oktober 2001
  • Laatst online: 08:19
Erik1 schreef op zaterdag 4 februari 2023 @ 09:37:
Voor zover ik weet zijn die er niet. Je zou het toe kunnen voegen met zo iets:

https://www.servethehome....hina-poe-splitter-review/
Dat gebruik ik al voor o.a m’n hue bridge.
Ik vertrouw dat niet helemaal om een firewall van voeding te voorzien :+

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:31
OutSIdeR schreef op zaterdag 4 februari 2023 @ 08:44:
Mikrotik heeft bepaalde modellen welke via poe gevoed worden. Zouden er varianten zijn van topton/hunsn/etcetera welke hetzelfde kunnen?
Ik ben ze nog niet tegen gekomen.
Fujitsu heeft een aantal thin clients waarvoor een officiële PoE adapter bestaat, bijv. voor de eerder in dit topic genoemde S920.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!
Erik1 schreef op zaterdag 4 februari 2023 @ 09:37:
Voor zover ik weet zijn die er niet. Je zou het toe kunnen voegen met zo iets:

https://www.servethehome....hina-poe-splitter-review/
Ik heb dat ooit gedaan met een andere Pi. Die POE splinters zijn niet stabiel, de eindscore is een corrupte SD kaart ;-)

Je moet ook de power hebben om de CPU te voeden bij een boot of upgrade run, niet alleen uit gaan van idle gebruik.

Acties:
  • +1 Henk 'm!
stormfly schreef op zaterdag 4 februari 2023 @ 10:08:
[...]


Ik heb dat ooit gedaan met een andere Pi. Die POE splinters zijn niet stabiel, de eindscore is een corrupte SD kaart ;-)

Je moet ook de power hebben om de CPU te voeden bij een boot of upgrade run, niet alleen uit gaan van idle gebruik.
Je zult dan inderdaad een 802.3at / PoE+ model moeten hebben. Dat gaat tot 30W, en die N5105 systeempjes doen maximaal ergens rond de 20W meen ik. Iets met 802.3bt (meen ik) / PoE++ lijkt mij in ieder geval al niet meer interessant omdat überhaupt switches daarmee al zeldzaam zijn.

Acties:
  • 0 Henk 'm!

  • Erik1
  • Registratie: Juni 2001
  • Niet online
In de review van STH hebben ze er een N5105 systeem aan hangen, maar voor lange termijn en piekverbruik wel twijfelachtig ja, eens.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
stormfly schreef op zaterdag 4 februari 2023 @ 10:08:
Ik heb dat ooit gedaan met een andere Pi. Die POE splinters zijn niet stabiel, de eindscore is een corrupte SD kaart ;-)
Dan heb je de verkeerde gekocht, want @ Raspberry Pi: Ervaringen en Discussie - deel 2 zijn er genoeg ervaringen met fatsoenlijke exemplaren! d:)b

En een wat beter microSDXC kaartje kopen dan de goedkoopste die je kan vinden kan ook geen kwaad... :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
@D43m0n ik zie in een eerdere post dat jij een topton hebt.
Welke is dat? Besteld via Ali? Heb je nog invoerkosten betaald?

Acties:
  • +2 Henk 'm!
Boomster schreef op zondag 5 februari 2023 @ 10:42:
Besteld via Ali? Heb je nog invoerkosten betaald?
Webshops die zich op Europese klanten richten moeten al jaren BTW rekenen. Dus nee, je betaalt al zo lang geen invoer kosten meer. De prijs die je bij AliExpress ziet is ook de daadwerkelijke prijs, inclusief BTW etc. Alleen wordt de BTW meen ik soms pas in het mandje / bij afrekenen verwerkt.

Acties:
  • +1 Henk 'm!

  • D43m0n
  • Registratie: Oktober 2004
  • Laatst online: 09:47
Boomster schreef op zondag 5 februari 2023 @ 10:42:
@D43m0n ik zie in een eerdere post dat jij een topton hebt.
Welke is dat? Besteld via Ali? Heb je nog invoerkosten betaald?
Ik heb geen invoerrechten betaald. Ik heb dat kastje ergens in september/oktober vorig jaar. Of de regels daaromheen veranderd zijn sinds 2023 weet ik niet. Ik heb in dit topic en in het zuinige server topic deel 3 daar mijn ervaringen over gedeeld. Een van mijn berichten in dat andere topic is gepint dus die is daarmee makkelijker terug te vinden.

Acties:
  • +2 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
@D43m0n De kogel is door de kerk! Dit is hem geworden.

Het wachten is nu begonnen.
Levertijd staat op 9 april. Hopelijk komt hij eerder dat ik weer kan gaan spelen...

Acties:
  • 0 Henk 'm!

  • caspertje19
  • Registratie: Juni 2011
  • Laatst online: 11-09 20:30
RobertMe schreef op zondag 5 februari 2023 @ 11:11:
[...]

Webshops die zich op Europese klanten richten moeten al jaren BTW rekenen. Dus nee, je betaalt al zo lang geen invoer kosten meer. De prijs die je bij AliExpress ziet is ook de daadwerkelijke prijs, inclusief BTW etc. Alleen wordt de BTW meen ik soms pas in het mandje / bij afrekenen verwerkt.
En toch zie ik bij Ali express
Getoonde prijs voor belasting.

Ook in de winkelwagen zie ik geen belasting erbij komen.

Afbeeldingslocatie: https://tweakers.net/i/uAtZg4RU-MCurpjR63lTFkxZRGU=/x800/filters:strip_icc():strip_exif()/f/image/g066ZmK9Ybi0EjGRF8BYQkDd.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/pX21E9YzOSogWBGgJFZO-rTlTMQ=/x800/filters:strip_icc():strip_exif()/f/image/E6LcROV9s0H2AfgV63ngu9NQ.jpg?f=fotoalbum_large

Ook als ik helemaal doordruk tot mijn bankieren app komt er nog steeds niks bij...

Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
@caspertje19 we gaan het zien.
Het is een gok. Wanneer ik toch btw moet betalen dan doe ik dat gewoon. Wellicht kom ik dan op dezelfde prijs als ik zijn kastje bestek via Amazon waar ik 387 euro moest betalen, met levering aankomende woensdag.

Afwachten....

Acties:
  • +3 Henk 'm!

  • Hathi
  • Registratie: Mei 2012
  • Laatst online: 08:39
caspertje19 schreef op maandag 6 februari 2023 @ 15:48:
[...]

En toch zie ik bij Ali express
Getoonde prijs voor belasting.

Ook in de winkelwagen zie ik geen belasting erbij komen.

[Afbeelding]

[Afbeelding]

Ook als ik helemaal doordruk tot mijn bankieren app komt er nog steeds niks bij...
Zodra het bedrag boven de 150,- komt mag AliExpress de belasting niet zelf al voor verzending afdragen. Dan moet het alsnog via de douane en betaal je dus nog de 21% btw (over welk bedrag is afhankelijk van de correspondentie die de verzender mee stuurt met het pakket) en de administratiekosten van PostNL zodra het pakket in NL is.

Acties:
  • 0 Henk 'm!

  • Scanniexxl
  • Registratie: November 2016
  • Laatst online: 04-02 21:59
Ik heb deze nuc:
Intel Pentium Quadcore met 8GB RAM en 240GB SSD - J5025 2GHz - WIFI/Bluetooth - 2x HDMI - Win11 PRO.

Ik zou hierop onderstaande willen installeren:
Pfsense
Pihole

Is dat qua hardware mogelijk?
Is het mogelijk dat beide programma’s gelijktijdig werken in bv een VM omgeving?

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:31
Scanniexxl schreef op zondag 12 februari 2023 @ 10:22:
Ik heb deze nuc:
Intel Pentium Quadcore met 8GB RAM en 240GB SSD - J5025 2GHz - WIFI/Bluetooth - 2x HDMI - Win11 PRO.

Ik zou hierop onderstaande willen installeren:
Pfsense
Pihole

Is dat qua hardware mogelijk?
Is het mogelijk dat beide programma’s gelijktijdig werken in bv een VM omgeving?
Ja, maar je zal met VLANs via een managed switch moeten werken.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • satya
  • Registratie: Januari 2014
  • Laatst online: 11-09 13:54
Scanniexxl schreef op zondag 12 februari 2023 @ 10:22:
Ik heb deze nuc:
Intel Pentium Quadcore met 8GB RAM en 240GB SSD - J5025 2GHz - WIFI/Bluetooth - 2x HDMI - Win11 PRO.

Ik zou hierop onderstaande willen installeren:
Pfsense
Pihole

Is dat qua hardware mogelijk?
Is het mogelijk dat beide programma’s gelijktijdig werken in bv een VM omgeving?
Dan zou je ook de Sophos XG Home kunnen bekijken. Mogelijkheden die de Pfsense te buiten gaan, een professionele licentie en UTM protectie met actuele databases. Een VM heeft een enorme impact op een firewall, lees er soms niet te beste resultaten over.

Acties:
  • +1 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
Scanniexxl schreef op zondag 12 februari 2023 @ 10:22:
Intel Pentium Quadcore met 8GB RAM en 240GB SSD - J5025 2GHz
[..]
Pfsense
Pihole
[..]
Is het mogelijk dat beide programma’s gelijktijdig werken in bv een VM omgeving?
Vast wel.
In mijn geval een "Intel(R) Xeon(R) CPU E3-1225 v3 @ 3.20GHz, 8GB ram". De pfSense guest krijgt 1 core en 1GB ram. Pf doet met gemak vpn, pfblocker, ntopng en vlan's voor 3 ssid's. Wil je snort of suricata gebruiken, dan heb je meer dan 1GB ram nodig.

Mijn andere guests zijn Omada controller, Logitech Media server, sabnzb en hassio.
De host is linux, waar ik de vlan's regel. Binnen pf is elk vlan een "normale" adapter.

Pass mark score voor mijn Xeon is 5323 (Single Thread Rating: 2013). Jouw J5025 kon ik niet vinden. Een J5005 doet 3062, Single Thread Rating: 1205. De single thread rating is ongeveer de helft. Dan geef jij gewoon 2 cores aan pf en 1 core aan pihole, al heb ik geen idee hoe goed pf/bsd meerdere cores/threads kan inzetten.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
satya schreef op zondag 12 februari 2023 @ 14:42:
Dan zou je ook de Sophos XG Home kunnen bekijken.

Mogelijkheden die de Pfsense te buiten gaan, een professionele licentie en UTM protectie met actuele databases.
Zoals ?? :)
Een VM heeft een enorme impact op een firewall, lees er soms niet te beste resultaten over.
Als je het verkeerd doet dan kan het inderdaad zo lopen... :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • satya
  • Registratie: Januari 2014
  • Laatst online: 11-09 13:54
Volwaardige IPS, application filtering, webfiltering, zero day protection, dual AV scanning, web en app control, email protectie, cloud management zonder een ssl-vpn nodig te hebben, AI inspectie over je netwerkverkeer etc en databases daarvoor die continu bijgewerkt worden. Ik heb het met de Pfsense en opensense geprobeerd, maar kom dan bij addons uit waar je voor moet betalen als je de volledige functionaliteit wilt benutten.

Acties:
  • +1 Henk 'm!
Voor degene met IPTV over multicast en pfSense, let op deze bug.

stormfly in "OPNsense & pfSense KPN/Telfort IPTV how-to"

Acties:
  • +3 Henk 'm!

  • DevaZ
  • Registratie: September 2005
  • Laatst online: 11-09 23:17
Ook ik ben om dus op advies van @stormfly vandaag de Topton N6005 gekocht

Afbeeldingslocatie: https://tweakers.net/i/ho2OtIHa5AHlBhKvjl23cE4-aLQ=/800x/filters:strip_exif()/f/image/45YjS8kE9edR3TUMqQPu4ozO.webp?f=fotoalbum_large

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DevaZ schreef op woensdag 15 februari 2023 @ 20:23:
Ook ik ben om dus op advies van @stormfly vandaag de Topton N6005 gekocht

[Afbeelding]
offtopic:
Gefeliciteerd! :)

Maar moet je dat nou aankondigen met een afbeelding die zo groot is :? :X :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Hierbij de foto's van twee Topton mini PC's:
Mocht je vragen hebben over onderstaande mini PC's, let me know..

Specs Topton 2023 mini PC met fan:
  • i3-1115G4
  • 4x i226-V + console poort
  • 16GB 3200 DDR4L Kingston geheugen
  • 250GB NVMe (P300 Patriot voor 19 euro)
  • PCIe 4.0 moederbord
  • Temperatuur tussen de 45 en 70 graden
  • Compatible met Windows 11
  • UEFI firmware gecontroleerd en UEFI scan gedraaid met ESET.
Totaalprijs zonder geheugen/NVMe: 158,-

Disk Test:
* MB/s = 1,000,000 bytes/s [SATA/600 = 600,000,000 bytes/s]
* KB = 1000 bytes, KiB = 1024 bytes
code:
1
2
3
4
5
6
7
8
9
10
11
[Read]
  SEQ    1MiB (Q=  8, T= 1):  1974.090 MB/s [   1882.6 IOPS] <  4243.42 us>
  SEQ    1MiB (Q=  1, T= 1):  1769.836 MB/s [   1687.8 IOPS] <   591.92 us>
  RND    4KiB (Q= 32, T= 1):   442.695 MB/s [ 108079.8 IOPS] <   295.46 us>
  RND    4KiB (Q=  1, T= 1):    55.331 MB/s [  13508.5 IOPS] <    73.82 us>

[Write]
  SEQ    1MiB (Q=  8, T= 1):  1485.577 MB/s [   1416.8 IOPS] <  5627.06 us>
  SEQ    1MiB (Q=  1, T= 1):  1459.182 MB/s [   1391.6 IOPS] <   717.80 us>
  RND    4KiB (Q= 32, T= 1):   356.121 MB/s [  86943.6 IOPS] <   366.14 us>
  RND    4KiB (Q=  1, T= 1):   213.000 MB/s [  52002.0 IOPS] <    19.07 us>



Afbeeldingslocatie: https://tweakers.net/i/-tbYRO5pHNhw4zERgmqB7HSWjVQ=/800x/filters:strip_icc():strip_exif()/f/image/e7wNbuBJJnU49G3O3wDtwRgL.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/3qrm0dzgBotVZN17aT998cu2e7c=/800x/filters:strip_icc():strip_exif()/f/image/f1golWocwMBowGjITCpPsk67.jpg?f=fotoalbum_large

Specs Topton 2023 mini PC zonder fan (inzetten als router):
  • N5105
  • 4x i226-V
  • 16GB 2600 DDR4L Crucial geheugen
  • 250GB NVMe Patriot P300
  • Temperatuur tussen de 50 en 60 graden tijdens een korte test
  • Compatible met OPNsense en memtest succesvol
  • Overige zaken moet ik later uitgebreid testen. Geen problemen met de koeling in ieder geval.
Totaalprijs zonder geheugen/NVMe: 156,-

Afbeeldingslocatie: https://tweakers.net/i/Z2oLu0DiqbsQnN0309IwGcFfSyE=/800x/filters:strip_icc():strip_exif()/f/image/OPjgKS9lklbLoKMuAywYtE8E.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/kEbL4TeZzuDbYLqhTGlWRribIBA=/800x/filters:strip_icc():strip_exif()/f/image/xCb9ZeVzT9yrqyoHz7URyAVV.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!
TumTum schreef op vrijdag 17 februari 2023 @ 20:30:
Hierbij de foto's van twee Topton mini PC's:
Mocht je vragen hebben over onderstaande mini PC's, let me know..

Specs Topton 2023 mini PC met fan:
  • i3-1115G4
  • 4x i226-V + console poort
  • 16GB 3200 DDR4L Kingston geheugen
  • 250GB NVMe (P300 Patriot voor 19 euro)
  • PCIe 4.0 moederbord
  • Temperatuur tussen de 45 en 70 graden
  • Compatible met Windows 11
  • UEFI firmware gecontroleerd en UEFI scan gedraaid met ESET.
Totaalprijs zonder geheugen/NVMe: 158,-

Disk Test:
* MB/s = 1,000,000 bytes/s [SATA/600 = 600,000,000 bytes/s]
* KB = 1000 bytes, KiB = 1024 bytes
code:
1
2
3
4
5
6
7
8
9
10
11
[Read]
  SEQ    1MiB (Q=  8, T= 1):  1974.090 MB/s [   1882.6 IOPS] <  4243.42 us>
  SEQ    1MiB (Q=  1, T= 1):  1769.836 MB/s [   1687.8 IOPS] <   591.92 us>
  RND    4KiB (Q= 32, T= 1):   442.695 MB/s [ 108079.8 IOPS] <   295.46 us>
  RND    4KiB (Q=  1, T= 1):    55.331 MB/s [  13508.5 IOPS] <    73.82 us>

[Write]
  SEQ    1MiB (Q=  8, T= 1):  1485.577 MB/s [   1416.8 IOPS] <  5627.06 us>
  SEQ    1MiB (Q=  1, T= 1):  1459.182 MB/s [   1391.6 IOPS] <   717.80 us>
  RND    4KiB (Q= 32, T= 1):   356.121 MB/s [  86943.6 IOPS] <   366.14 us>
  RND    4KiB (Q=  1, T= 1):   213.000 MB/s [  52002.0 IOPS] <    19.07 us>



[Afbeelding]

[Afbeelding]

Specs Topton 2023 mini PC zonder fan (inzetten als router):
  • N5105
  • 4x i226-V
  • 16GB 2600 DDR4L Crucial geheugen
  • 250GB NVMe Patriot P300
  • Temperatuur tussen de 50 en 60 graden tijdens een korte test
  • Compatible met OPNsense en memtest succesvol
  • Overige zaken moet ik later uitgebreid testen. Geen problemen met de koeling in ieder geval.
Totaalprijs zonder geheugen/NVMe: 156,-

[Afbeelding]

[Afbeelding]
Prijsverschil van €2 tussen een i3 en een Celeron / Pentium? (/me heeft geen idee in welke categorie de N5105 valt, ondanks dat die zelf aan een Chinees systeempje met dezelfde CPU aan het prutsen is).

Acties:
  • +2 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
RobertMe schreef op vrijdag 17 februari 2023 @ 21:12:
[...]

Prijsverschil van €2 tussen een i3 en een Celeron / Pentium? (/me heeft geen idee in welke categorie de N5105 valt, ondanks dat die zelf aan een Chinees systeempje met dezelfde CPU aan het prutsen is).
Correct! De i3 is natuurlijk veel sneller dan een N5105 of N6005. Uiteindelijk is het wachten op een goede aanbieding en coupons stapelen en net boven de 150 euro blijven. ;)

Acties:
  • +1 Henk 'm!
Zit even op AliExpress te neuzen naar TopTon N5105 I226 systemen. Zie dan o.a. deze: https://nl.aliexpress.com/item/1005004822965821.html en daarbij staat een console port vermeld. Dus dan verwacht ik dat dit een nieuwer? model is waarbij je dus via een serial console toegang kunt krijgen? Dat zou wel nice zijn.

@TumTum, op het plaatje dat jij hierboven bij het i3 systeem heb gezet staat ook een vijfde RJ45 aansluiting. Kun jij toevallig bevestigen dat dat inderdaad om een console poort gaat en je hiermee dus via een serial console toegang kunt krijgen tot het OS?

Acties:
  • +2 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
RobertMe schreef op zaterdag 18 februari 2023 @ 18:24:
Zit even op AliExpress te neuzen naar TopTon N5105 I226 systemen. Zie dan o.a. deze: https://nl.aliexpress.com/item/1005004822965821.html en daarbij staat een console port vermeld. Dus dan verwacht ik dat dit een nieuwer? model is waarbij je dus via een serial console toegang kunt krijgen? Dat zou wel nice zijn.

@TumTum, op het plaatje dat jij hierboven bij het i3 systeem heb gezet staat ook een vijfde RJ45 aansluiting. Kun jij toevallig bevestigen dat dat inderdaad om een console poort gaat en je hiermee dus via een serial console toegang kunt krijgen tot het OS?
COM port is niet echt nieuw. Die zit er al langer op bij specifieke modellen. Ik gebruik het zelf niet.

Ik wil dit wel even testen. Heb alleen geen console kabel. Zal ik vandaag bestellen en binnenkort testen.

Acties:
  • +1 Henk 'm!
TumTum schreef op zondag 19 februari 2023 @ 09:21:
[...]


COM port is niet echt nieuw. Die zit er al langer op bij specifieke modellen. Ik gebruik het zelf niet.
Hmm. Eerste keer dat ik het zie.
Ik wil dit wel even testen. Heb alleen geen console kabel. Zal ik vandaag bestellen en binnenkort testen.
That would be nice. Zelf heb ik eens zo'n kabel gekocht omdat mijn UniFi Security Gateway een (RJ45) console port heeft en ik dacht "koop er eens een, van een paar euro op AliExpress, voor het geval dat". En laatst ook gebruikt / nodig gehad.
En ook bij zo'n TopTon systeem een stuk handiger om even een laptop aan console poort te hangen i.p.v. helemaal met een toetsenbord en muis te moeten slepen.

Acties:
  • 0 Henk 'm!

  • Out.of.Control
  • Registratie: Augustus 2012
  • Laatst online: 12:14
Zo'n COM poort / serial console is inderdaad zeker niet nieuw. Sterker nog, velen beschouwen het als iets antieks. Maar ik zou geen router zonder serial console willen. Mijn router staat in de meterkast, mijn pc op zolder en dan is het wel heel fijn om te kunnen inloggen buiten het netwerk om. Bijvoorbeeld voor updates of als ik er om wat voor reden dan ook niet meer bij kan via het netwerk. Een van de RJ45 aansluitingen op zolder wordt dus niet gebruikt voor Ethernet maar voor een seriële verbinding, rechtstreeks vanaf de COM poort vanaf mijn pc naar de console poort van de router.

Acties:
  • 0 Henk 'm!
Out.of.Control schreef op zondag 19 februari 2023 @ 10:52:
Zo'n COM poort / serial console is inderdaad zeker niet nieuw. Sterker nog, velen beschouwen het als iets antieks.
Ik bedoelde het ook niet als zijnde COM poort is nieuw. Ik had het alleen nog niet op die TopTon (/geen enkele DIY mini PC/router) gezien, denk ik. Maar volgens @TumTum hebben die ze ook al langer op verschillende uitvoeringen. Dan zal ik wel slecht hebben opgelet.

@TumTum wat overigens wellicht ook interessant is zijn wat verbruiksgegevens / hoeveel stroom de systeempjes gebruiken. Dit kun je dan evt ook delen in : Het grote zuinige server topic - deel 3 Waar meen ik ook al gegevens van een ander systeem, van @D43m0n, ook van ToptTon met N5105 staan. Maar een vergelijking tussen i3 en N5105 in verbruik is dan ook wel interessant.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Out.of.Control schreef op zondag 19 februari 2023 @ 10:52:
Zo'n COM poort / serial console is inderdaad zeker niet nieuw. Sterker nog, velen beschouwen het als iets antieks.
Professionele netwerkapparatuur kent niet anders en is niet professioneel genoeg als het niet erop zit! ;)
Maar ik zou geen router zonder serial console willen. Mijn router staat in de meterkast, mijn pc op zolder en dan is het wel heel fijn om te kunnen inloggen buiten het netwerk om. Bijvoorbeeld voor updates of als ik er om wat voor reden dan ook niet meer bij kan via het netwerk. Een van de RJ45 aansluitingen op zolder wordt dus niet gebruikt voor Ethernet maar voor een seriële verbinding, rechtstreeks vanaf de COM poort vanaf mijn pc naar de console poort van de router.
Jij hebt dus een COM kabel lopen van enkele tientallen meters ?! :D

Zo JA : NICE!!! 8) :*) d:)b _O_

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Out.of.Control
  • Registratie: Augustus 2012
  • Laatst online: 12:14
@nero355 Het zal tussen de 10 en 15 meter zijn. Werkt prima d:)b

Acties:
  • +2 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
Boomster schreef op maandag 6 februari 2023 @ 15:23:
@D43m0n De kogel is door de kerk! Dit is hem geworden.

Het wachten is nu begonnen.
Levertijd staat op 9 april. Hopelijk komt hij eerder dat ik weer kan gaan spelen...
Ik heb hem binnen! zonder invoerrechten. Het item was via Belgie verscheept, wellicht dat dat de oplossing was.
Vervolgens aansluiten, PFSENSE+ configureren voor internet toegang.
Toen dacht ik slim te zijn: om de setup wat te versnellen dacht ik: ik heb nog een backup van mijn oude PFSENSE (CE) laat ik deze restoren. Zo gezecht zo gedaan, vervolgens allerlei errors en een niet meer opstartende PFSENSE DOM, DOM,DOM,DOM.
Natuurlijk ging dit niet werken: een backup van een ander apparaat met dit apparaat restoren.

Het lukte mij ook voor geen mogelijkheid meer om iets te configureren, hij blijft gewoon hangen tijdens de boot.

Ik ging dus o internet op zoek naar een download van PFSENSE+, deze is nergens te vinden.
Vervolgens een PFSENSE+ gekocht via netgate, PFSENSE-CE gedownload om deze vervolgens te migreren naar PFSENSE+.
Na installeren van PFSENSE-CE boot het apparaat nog steeds niet op: hij geeft aan: geen netwerkdrivers aanwezig, system halted.

Ondertussen was het al heel laat. Nieuwe dag nieuwe kansen.

Heeft iemand een idee waar ik PFSENSE+ kan downloaden? Of anders: welke versie PFSENSE-Ce moet ik hebben voor mijn bakkie:
topton, N5105, i226-v 2.5Gbe?

Help appreciated!

Acties:
  • +1 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
@Boomster hier: https://www.pfsense.org/download/

Dan de amd64 versie kiezen en de iso branden op een usb stick.met rufus
dan het je de CE versie, die kan je thuis gratis upgraden naar + versie. https://www.youtube.com/watch?v=fcJAeZV9mm4

[ Voor 15% gewijzigd door nike op 23-02-2023 07:29 ]

-edit-


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
nike schreef op donderdag 23 februari 2023 @ 07:27:
@Boomster hier: https://www.pfsense.org/download/

Dan de amd64 versie kiezen en de iso branden op een usb stick.met rufus
dan het je de CE versie, die kan je thuis gratis upgraden naar + versie. https://www.youtube.com/watch?v=fcJAeZV9mm4
De eerste stappen heb ik gedaan, en ook een key (gratis) gekocht bij netgate, echter: het installeren van de CE versie gaat niet goed, tijdens boot-up geeft de log weer dat hij geen netwerkkaarten kan vinden. system halted....

Acties:
  • +1 Henk 'm!

  • hussie01
  • Registratie: December 2015
  • Niet online
Boomster schreef op donderdag 23 februari 2023 @ 07:34:
[...]


De eerste stappen heb ik gedaan, en ook een key (gratis) gekocht bij netgate, echter: het installeren van de CE versie gaat niet goed, tijdens boot-up geeft de log weer dat hij geen netwerkkaarten kan vinden. system halted....
De CE versie heeft de i226 drivers niet en een native install van plus is er ook nog niet.

Je zou het met een usb netwerkadapter kunnen proberen.

Acties:
  • +1 Henk 'm!

  • SiemDerksen
  • Registratie: Juni 2014
  • Laatst online: 12-09 07:55
Boomster schreef op donderdag 23 februari 2023 @ 07:34:
[...]


De eerste stappen heb ik gedaan, en ook een key (gratis) gekocht bij netgate, echter: het installeren van de CE versie gaat niet goed, tijdens boot-up geeft de log weer dat hij geen netwerkkaarten kan vinden. system halted....
Ik heb dit probleem ook gehad, uiteindelijk de development versie geïnstalleerd. Deze werkt wel als het goed is met de i226

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
SiemDerksen schreef op donderdag 23 februari 2023 @ 07:47:
[...]


Ik heb dit probleem ook gehad, uiteindelijk de development versie geïnstalleerd. Deze werkt wel als het goed is met de i226
waar heb je die development versie vandaan gehaald?

Acties:
  • +1 Henk 'm!

  • SiemDerksen
  • Registratie: Juni 2014
  • Laatst online: 12-09 07:55
Boomster schreef op donderdag 23 februari 2023 @ 07:52:
[...]

waar heb je die development versie vandaan gehaald?
Bij de daily snapshots:

https://snapshots.netgate...pfSense_master/installer/

[ Voor 4% gewijzigd door SiemDerksen op 23-02-2023 07:55 ]


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53

Acties:
  • +1 Henk 'm!

  • SiemDerksen
  • Registratie: Juni 2014
  • Laatst online: 12-09 07:55
Boomster schreef op donderdag 23 februari 2023 @ 07:55:
[...]

Thanks, heb nu de latest amd gedownload, nogmaals proberen.
Weet niet precies welke van die downloads werkt, heb toen wel gehad dat de eerste die ik had gedownload niet werkte (waarschijnlijk verkeerde variant gedownload ofzo).

Acties:
  • +1 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
SiemDerksen schreef op donderdag 23 februari 2023 @ 07:58:
[...]


Weet niet precies welke van die downloads werkt, heb toen wel gehad dat de eerste die ik had gedownload niet werkte (waarschijnlijk verkeerde variant gedownload ofzo).
Gelukt! Ik heb weer leven in het apparaat.
Many thanks!

Acties:
  • +2 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
In plaats van een full backup, kun je ook gedeeltelijke configs exporteren en importeren (firewall rules, dns, dhcp reservations, etc.) en die dan importeren. Dan blijf je van de interface configuratie af en gaat het exporteren van CE en importeren op pfSense+ wellicht wel goed.

Btw; de config backups zijn XML en kun je gewoon editen. Dus als je firewall rules exporteert kun je indien nodig de interface naam wijzigen met search & replace voordat je hem importeert.

[ Voor 27% gewijzigd door wian op 23-02-2023 08:37 . Reden: xml kun je editen ]


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
PFsense is weer draaiende, alleen nu nog even een goede tut vinden om KPN te configureren voor PFSENSE, Ik wil de hele boel opnieuw configureren.

Heeft iemand een goede tut? Helaas zijn de tweakblogs gesloten...

Acties:
  • +1 Henk 'm!
Boomster schreef op donderdag 23 februari 2023 @ 09:15:
PFsense is weer draaiende, alleen nu nog even een goede tut vinden om KPN te configureren voor PFSENSE, Ik wil de hele boel opnieuw configureren.

Heeft iemand een goede tut? Helaas zijn de tweakblogs gesloten...
tut tut... ;-)

Afbeeldingslocatie: https://tweakers.net/i/e4WyMGGG5lyMeELXAJJ-Gb5iEXw=/800x/filters:strip_exif()/f/image/TGSPYVCJQYb0EzjyxrXdOUdD.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/GnWTebsYy_f3vSTQPKHgkX_QxZQ=/800x/filters:strip_exif()/f/image/QJc7zzCuNZS2Ik5tUJb6RgBT.png?f=fotoalbum_large

TV kan je hier vinden stormfly in "OPNsense & pfSense KPN/Telfort IPTV how-to"

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
Many thanks. Ik ga het vanavond weer proberen. d:)b

  • The GUI
  • Registratie: November 2010
  • Laatst online: 07:56

The GUI

SaaS > PaaS > IaaS

@Boomster
Heb je toevallig Gbit van KPN?
Zo ja, kan je eens testen of je die kan voltrekken met je nieuwe Topton? En had je de N5105 of N6005?

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
The GUI schreef op donderdag 23 februari 2023 @ 10:56:
@Boomster
Heb je toevallig Gbit van KPN?
Zo ja, kan je eens testen of je die kan voltrekken met je nieuwe Topton? En had je de N5105 of N6005?
Dit is een van mijn wensen. Nu eerst de verbinding nog up krijgen.
Mbv de tut van @stormfly lukt het nog niet.

Acties:
  • +3 Henk 'm!
The GUI schreef op donderdag 23 februari 2023 @ 10:56:
@Boomster
Heb je toevallig Gbit van KPN?
Zo ja, kan je eens testen of je die kan voltrekken met je nieuwe Topton? En had je de N5105 of N6005?
De N5105 doet dat op zijn slofjes, mensen onderschatten hoe krachtig deze kleine CPU is tov het "PPPoE is een zware load".

stormfly in "Zelfbouw project: Firewall / Router / AP"

Acties:
  • +1 Henk 'm!
Boomster schreef op donderdag 23 februari 2023 @ 11:49:
[...]


Dit is een van mijn wensen. Nu eerst de verbinding nog up krijgen.
Mbv de tut van @stormfly lukt het nog niet.
Dat ligt dan mogelijk aan de beheerder niet aan de tut 8) Waar loop je vast?

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
stormfly schreef op donderdag 23 februari 2023 @ 13:08:
[...]


Dat ligt dan mogelijk aan de beheerder niet aan de tut 8) Waar loop je vast?
Dat is ook mijn gedachte :D
Wanneer ik de WAN activeer gaat deze direct weer 'down'

PFsense kennende zal er vast ergens iets niet goed staan. Ik ga pfsense weer resetten en dan start from scratch'', dit is altijd de beste optie in mijn ogen. Bomen - Bos.

Dat wordt voor later, nu eerst mijn baas tevreden stellen.

  • The GUI
  • Registratie: November 2010
  • Laatst online: 07:56

The GUI

SaaS > PaaS > IaaS

stormfly schreef op donderdag 23 februari 2023 @ 13:07:
[...]


De N5105 doet dat op zijn slofjes, mensen onderschatten hoe krachtig deze kleine CPU is tov het "PPPoE is een zware load".

stormfly in "Zelfbouw project: Firewall / Router / AP"
Ja ik zat met mijn hoofd nog bij de J1900 die daar problemen mee had. Was gewoon benieuwd naar een praktijkervaring en had jouw post niet gezien. Bedankt voor de link in ieder geval!

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti

Boomster schreef op donderdag 23 februari 2023 @ 13:11:
[...]

Dat is ook mijn gedachte :D
Wanneer ik de WAN activeer gaat deze direct weer 'down'
Let dan even goed op de MSS en MTU instellingen in het screenshot.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
_O- :+
stormfly schreef op donderdag 23 februari 2023 @ 14:52:
Let dan even goed op de MSS en MTU instellingen in het screenshot.
Waarom überhaupt MSS Clamping als KPN gewoon dat hele 1508/1500/1500 gedoe ondersteunt :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
stormfly schreef op donderdag 23 februari 2023 @ 14:52:
[...]


Let dan even goed op de MSS en MTU instellingen in het screenshot.
Het lukt nog niet.
Dit is waar ik heb staan:
Afbeeldingslocatie: https://tweakers.net/i/9TcCecgsJR8JIxtv04NTUK3xgwo=/x800/filters:strip_icc():strip_exif()/f/image/GuEzbaEdmOXiuhHODrAf7ewa.jpg?f=fotoalbum_large
Afbeeldingslocatie: https://tweakers.net/i/1MhnkUz__Be1vvfnc8Znub76tAQ=/x800/filters:strip_icc():strip_exif()/f/image/qiJ2H62y23LOAuO7V0tPVh1c.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/rLxIXVBRTAufwtBpd-KmsyTuqfQ=/x800/filters:strip_icc():strip_exif()/f/image/rHkohnmBMEOQC1xvVT6gLcds.jpg?f=fotoalbum_large

[ Voor 38% gewijzigd door Boomster op 23-02-2023 16:47 ]


Acties:
  • +1 Henk 'm!
nero355 schreef op donderdag 23 februari 2023 @ 14:54:
Waarom überhaupt MSS Clamping als KPN gewoon dat hele 1508/1500/1500 gedoe ondersteunt :?
Omdat het met de vorige hardware direct stopte met functioneren voor een groot aantal sites als ik daar geen 1492 invulde.

Ben nu net met de nieuwe Intel 226-V even opnieuw gestart met testen. Via windows en UTP gaat het nu wel goed, zo eens met de MacBook en WiFi6 testen.

Acties:
  • +1 Henk 'm!
Klopt je mist de vlantagging igc0.6 (punt zes)

Acties:
  • +2 Henk 'm!

  • Luc45
  • Registratie: April 2019
  • Laatst online: 04-09 21:00
Heb hier vandaag ook eindelijk m'n Topton binnen gekregen. Heb de N5105 variant met de Intel 225-V gekocht op 1 feb, het heeft best lang geduurd totdat deze verzonden is (ik vermoed ivm Chinees nieuwjaar).
Ik had een nieuwe SSD voor mijn NUC besteld, zodat de SSD die uit de NUC kwam in de Topton kon gaan stoppen, maar dat bleek een M.2 SATA SSD te zijn, deze wordt dus niet geslikt door de BIOS. Ik heb nog geprobeerd een BIOS update uit te voeren, maar de SSD wordt nog steeds niet herkend. Zojuist een m.2 nvme besteld voor in de Topton, verhaal wordt vervolgd :)

Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 05:53
stormfly schreef op donderdag 23 februari 2023 @ 17:03:
[...]


Klopt je mist de vlantagging igc0.6 (punt zes)
Ah, begrijp ik dus goed dat de WAN niet wordt opgestart, wanneer er geen vlan6 tag is?
Ik ga dit zondag direct proberen.

Thanks.

Acties:
  • +1 Henk 'm!
Boomster schreef op vrijdag 24 februari 2023 @ 07:47:
[...]

Ah, begrijp ik dus goed dat de WAN niet wordt opgestart, wanneer er geen vlan6 tag is?
Ik ga dit zondag direct proberen.

Thanks.
Klopt. Het moet er exact uit zien als mijn 2e screenshot.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Boomster schreef op vrijdag 24 februari 2023 @ 07:47:
Ah, begrijp ik dus goed dat de WAN niet wordt opgestart, wanneer er geen vlan6 tag is?
Het zijn gewoon Interfaces die Up/Down gaan en dat ziet er zo uit als je het over KPN hebt :
- eth0 = Ongebruikt
- eth0.4 = IPTV
- eth0.6 = Internet waar je PPPoE nog eens overheen gaat!
- eth0.7 = Vroeger voor VoIP gebruikt en nu niet nodig geloof ik ?

eth0 is uiteraard effe een aanname die in jouw situatie anders kan heten :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Erik1
  • Registratie: Juni 2001
  • Niet online
Ik heb een Topton N6005 systeempje met pfSense 2.6 en toevallig ook recent overgestapt naar KPN Gigabit glas op een XGS-PON aansluitpunt. Internet is inderdaad VLAN 6 met daarin PPPoE. De MTU instelling heb ik op 1500 gezet en kan ook tot 1500 benutten, als je niks invult krijg je 1492 binnen de PPPoE sessie. MSS heb ik leeg gelaten.

Het aansluitpunt heeft een 10Gb poort en op het Topton systeempje krijg je een 2.5Gb link. Als ik via een 1Gb switch een HTTP download start haal ik maximaal 112MB/s. Met een 2.5Gb link rechtstreeks achter de firewall haal ik maximaal 119MB/s. Je haalt dus daadwerkelijk een iets hogere snelheid omdat de overhead niet meer binnen de 1Gb link valt :)

Om de volledige snelheid te halen moest ik wel de system tunable net.isr.dispatch=deferred toevoegen, anders liep 1 CPU core op 100% en schommelde de snelheid tussen ongeveer 85 en 95MB/s.

Voor aanpassing:
Afbeeldingslocatie: https://tweakers.net/i/FNWBz-BV7uGMSSBf2Al9XMwNi-A=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/BQSvwT3LsxorDetBk9LVLLGy.png?f=user_large

Na aanpassing: (Er lijkt nog een proces op 100% te zitten maar alle cores hebben nog wel idle over, load wordt denk ik verdeeld?)
Afbeeldingslocatie: https://tweakers.net/i/2AP1jJUFLMUDXo_eYGodaUwk3xQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ZbAJU26IOgpi8B92ngKSSrd6.png?f=user_large
Pagina: 1 ... 32 ... 61 Laatste